Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Опубликован эксплоит для уязвимости в форумном движке vBulletin

Chernuy

Опытный user
Регистрация
7 Авг 2016
Сообщения
85
Реакции
0
Спустя всего три часа после публикации эксплоитов неизвестные предприняли попытку взлома форума DEF CON.

Американский ИБ-эксперт Амир Итемади (Amir Etemadieh) опубликовал информацию и PoC-код для обнаруженной им уязвимости в популярном форумном движке vBulletin.

Проблема связана с возможностью обхода патча для другой опасной уязвимости (CVE-2019-16759) в vBulletin, о которой стало известно в сентябре минувшего года. Публикация информации о CVE-2019-16759 спровоцировала масштабную волну взломов форумов, работающих на базе vBulletin, например, жертвами атак стали сайты для “взрослых” и ресурс Comodo Forums .

Итемади нашел простой способ обойти патч и проэксплуатировать CVE-2019-16759. В качестве доказательства исследователь опубликовал три proof-of-concept-кода на Bash, Python и Ruby. Эти эксплоиты уже активно распространяются в Reddit, Twitter и на различных частных форумах и Discord-каналах.

Примечательно, что спустя всего три часа после публикации эксплоитов неизвестные предприняли попытку взлома форума конференции по кибербезопасности DEF CON, но, судя по всему, не атака не нанесла ущерба.

Разработчки vBulletin уже выпустили патч , исправляющий уязвимость.
 

walet

Опытный user
Регистрация
22 Авг 2017
Сообщения
82
Реакции
1
что за движок вообще хз если честно
 
Сверху Снизу